PT-2026-6558 · Thales+1 · Safenet Agent For Windows Logon

CVE-2026-0872

·

Publicado

2026-02-05

·

Atualizado

2026-09-03

CVSS v4.0

5.6

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas Thales SafeNet Agent for Windows Logon versões 4.0.0 até 4.1.2
Descrição Existe uma falha no processo de validação de certificados no SafeNet Agent for Windows Logon em Windows, potencialmente permitindo a falsificação de assinatura. Este problema decorre de uma configuração insegura de modelo de certificado do Active Directory Certificate Services (AD CS), o que poderia permitir que um usuário autenticado escalonasse privilégios para Administrador do Domínio.
Recomendações Atualize o SafeNet Agent for Windows Logon para uma versão posterior à 4.1.2.

Correção

LPE

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0872

Produtos afetados

Safenet Agent For Windows Logon